CVE-2007-5809
概要

Cross-site scripting (XSS) vulnerability in Hitachi Web Server 01-00 through 03-10, as used by certain Cosminexus products, allows remote attackers to inject arbitrary web script or HTML via unspecified HTTP requests that trigger creation of a server-status page.

公表日 2007年11月6日2:46
登録日 2021年1月29日14:23
最終更新日 2011年3月8日12:01
CVSS2.0 : MEDIUM
スコア 4.3
ベクター AV:N/AC:M/Au:N/C:N/I:P/A:N
攻撃元区分(AV) ネットワーク
攻撃条件の複雑さ(AC)
攻撃前の認証要否(Au) 不要
機密性への影響(C) なし
完全性への影響(I)
可用性への影響(A) なし
全ての特権を取得 いいえ
ユーザー権限を取得 いいえ
その他の権限を取得 いいえ
ユーザー操作が必要 はい
影響を受けるソフトウェアの構成
構成1 以上 以下 より上 未満
cpe:2.3:a:hitachi:cosminexus_application_server_enterprise:*:*:*:*:*:*:*:* 06_51_j
cpe:2.3:a:hitachi:cosminexus_application_server_standard:*:*:*:*:*:*:*:* 06_51_j
cpe:2.3:a:hitachi:cosminexus_developer_light_version_6:*:*:*:*:*:*:*:* 06_51_j
cpe:2.3:a:hitachi:cosminexus_developer_professional_version_6:*:*:*:*:*:*:*:* 06_51_j
cpe:2.3:a:hitachi:cosminexus_developer_standard_version_6:*:*:*:*:*:*:*:* 06_51_j
cpe:2.3:a:hitachi:cosminexus_server:*:*:*:*:*:*:*:* 04_01
cpe:2.3:a:hitachi:ucosminexus_application_server_enterprise:*:*:*:*:*:*:*:* 07_50_01
cpe:2.3:a:hitachi:ucosminexus_application_server_standard:*:*:*:*:*:*:*:* 07_50_01
cpe:2.3:a:hitachi:ucosminexus_developer_light:*:*:*:*:*:*:*:* 06_71_d
cpe:2.3:a:hitachi:ucosminexus_developer_professional:*:*:*:*:*:*:*:* 07_50_01
cpe:2.3:a:hitachi:ucosminexus_developer_standard:*:*:*:*:*:*:*:* 07_50_01
cpe:2.3:a:hitachi:ucosminexus_service_architect:*:*:*:*:*:*:*:* 07_50_01
cpe:2.3:a:hitachi:ucosminexus_service_platform:*:*:*:*:*:*:*:* 07_50_01
cpe:2.3:a:hitachi:web_server:01_00:*:hpux:*:*:*:*:*
cpe:2.3:a:hitachi:web_server:01_00:*:solaris:*:*:*:*:*
cpe:2.3:a:hitachi:web_server:01_01:*:aix:*:*:*:*:*
cpe:2.3:a:hitachi:web_server:01_01:*:linux:*:*:*:*:*
cpe:2.3:a:hitachi:web_server:01_01:*:turbolinux:*:*:*:*:*
cpe:2.3:a:hitachi:web_server:01_01_d:*:linux:*:*:*:*:*
cpe:2.3:a:hitachi:web_server:01_02_d:*:hpux:*:*:*:*:*
cpe:2.3:a:hitachi:web_server:01_02_d:*:solaris:*:*:*:*:*
cpe:2.3:a:hitachi:web_server:01_02_e:*:aix:*:*:*:*:*
cpe:2.3:a:hitachi:web_server:02_00:*:aix:*:*:*:*:*
cpe:2.3:a:hitachi:web_server:02_00:*:hpux:*:*:*:*:*
cpe:2.3:a:hitachi:web_server:02_00:*:linux:*:*:*:*:*
cpe:2.3:a:hitachi:web_server:02_00:*:solaris:*:*:*:*:*
cpe:2.3:a:hitachi:web_server:02_00:*:turbolinux:*:*:*:*:*
cpe:2.3:a:hitachi:web_server:02_00:*:windows:*:*:*:*:*
cpe:2.3:a:hitachi:web_server:02_00_a:*:linux:*:*:*:*:*
cpe:2.3:a:hitachi:web_server:02_02:*:hpux:*:*:*:*:*
cpe:2.3:a:hitachi:web_server:02_02:*:hpux\(ipf\):*:*:*:*:*
cpe:2.3:a:hitachi:web_server:02_02:*:linux:*:*:*:*:*
cpe:2.3:a:hitachi:web_server:02_04_b:*:aix:*:*:*:*:*
cpe:2.3:a:hitachi:web_server:02_04_b:*:hpux:*:*:*:*:*
cpe:2.3:a:hitachi:web_server:02_04_b:*:hpux\(ipf\):*:*:*:*:*
cpe:2.3:a:hitachi:web_server:02_04_b:*:solaris:*:*:*:*:*
cpe:2.3:a:hitachi:web_server:02_04_b:*:windows:*:*:*:*:*
cpe:2.3:a:hitachi:web_server:02_06_a:*:linux:*:*:*:*:*
cpe:2.3:a:hitachi:web_server:03_00:*:aix:*:*:*:*:*
cpe:2.3:a:hitachi:web_server:03_00:*:hpux\(ipf\):*:*:*:*:*
cpe:2.3:a:hitachi:web_server:03_00:*:linux:*:*:*:*:*
cpe:2.3:a:hitachi:web_server:03_00:*:windows:*:*:*:*:*
cpe:2.3:a:hitachi:web_server:03_00_01:*:solaris:*:*:*:*:*
cpe:2.3:a:hitachi:web_server:03_00_01:*:windows:*:*:*:*:*
関連情報、対策とツール
共通脆弱性一覧